Поделиться через


Практическое руководство. Управление кандидатом на выпуск для Semi-Annual Enterprise Channel

Корпорация Майкрософт рекомендует использовать Monthly Enterprise Channel для предварительного просмотра предстоящих обновлений для Semi-Annual Enterprise Channel. В этой статье описываются преимущества Monthly Enterprise Channel и приводятся инструкции по его реализации в качестве кандидата на выпуск для Semi-Annual Enterprise Channel.

Вы должны развернуть кандидат на выпуск в небольшой репрезентативной выборке пользователей в вашей организации. Этот небольшой пример поможет выявить любые возможные проблемы в организации, прежде чем эти новые функции будут выпущены более широко для пользователей, которые Semi-Annual Enterprise Channel.

Примечание.

Кандидат на выпуск включает функции, которые могут быть недоступны в предстоящем выпуске Semi-Annual Enterprise Channel. Например, возможности Copilot доступны только в каналах ежемесячного обновления. За исключением этих функций, кандидат на выпуск точно отражает то, что будет происходить в следующем выпуске Semi-Annual Enterprise Channel. Дополнительные сведения о предстоящих изменениях см. в заметках о выпуске.

Зачем использовать Monthly Enterprise Channel в качестве предварительной версии?

Monthly Enterprise Channel предлагает ряд преимуществ, которые делают его идеальным вариантом предварительной версии для Semi-Annual Enterprise Channel:

  • Предсказуемая периодичность по месяцам. Ежемесячный корпоративный канал предоставляет обновления раз в месяц, обеспечивая согласованный и управляемый ритм обновления.
  • Ранний доступ к функциям. Ежемесячный корпоративный канал включает новые функции перед Semi-Annual Enterprise Channel, что позволяет ИТ-администраторам проверять совместимость и производительность.
  • Расширенное окно поддержки. Ежемесячный корпоративный канал предоставляет поддержку в течение трех месяцев, предоставляя возможность тестирования и проверки обновлений с последними обновлениями для системы безопасности.
  • Назначение кандидата на выпуск. Дважды в год Monthly Enterprise Channel публикует версию, помеченную как кандидат на выпуск для Semi-Annual Enterprise Channel.

Дополнительные сведения см. в статье Обзор каналов обновления для Приложения Microsoft 365.

Примечание.

Начало работы

Чтобы использовать выпуск-кандидат, необходимо перенести тестовые устройства на monthly Enterprise Channel и назначить целевую версию обновления. Такой подход гарантирует, что устройства устанавливают и поддерживают указанную версию на протяжении всего тестирования. Кандидат на выпуск доступен в октябре и апреле, за три месяца до выпуска новых обновлений компонентов Semi-Annual Enterprise Channel в январе и июле.

Приложения Microsoft 365 предназначено для поддержания актуальности каждый месяц. В случае с кандидатом на выпуск вы будете хранить устройства в указанной версии в течение 90 дней, используя расширенную поддержку , доступную для Monthly Enterprise Channel. Чтобы оставаться в актуальном состоянии с обновлениями для системы безопасности и качества, необходимо поддерживать версию обновления для этих устройств каждый месяц. Корпорация Майкрософт рекомендует использовать cdN Office и политики обновления для развертывания и управления кандидатом на выпуск.

Чтобы определить, какая версия Monthly Enterprise Channel является следующим кандидатом на выпуск, выполните следующие действия.

  1. Посетите страницу журнала обновлений для Приложения Microsoft 365 и ознакомьтесь с таблицей Поддерживаемые версии.
  2. Найдите Monthly Enterprise Channel в таблице и найдите версию, помеченную как кандидат на выпуск.
  3. Запишите версию и номер сборки. Он будет использоваться в параметрах развертывания для настройки тестовых устройств.

Параметры конфигурации

В зависимости от предпочтительного решения для управления выберите один из следующих вариантов, чтобы применить кандидат на выпуск:

Примечание.

  • Для кандидата на выпуск устройства должны оставаться в указанной версии в течение периода тестирования. Чтобы устройства не обновлялись до другой версии, используйте политику обновления целевой версии или управляйте обновлениями с помощью Configuration Manager. Облачное обновление и средство развертывания Office не поддерживают сценарий с кандидатом на выпуск.
  • Конфигурации, описанные в этом документе, основаны на лучших методиках работы. Настоятельно рекомендуется просмотреть, протестировать и проверить в соответствии с потребностями вашей среды.

Microsoft Intune

В этом разделе мы рассмотрим рекомендуемые параметры политики для управления каналом обновления и вариантами обслуживания обновлений для приложений Microsoft 365 с помощью Microsoft Intune.

Предварительные проверки

  • Убедитесь, что ваша сеть разрешает устройствам доступ к Microsoft CDN напрямую или через прокси-сервер. Дополнительные сведения см. в статье URL-адреса и диапазоны IP-адресов Microsoft 365.
  • Рассмотрите возможность включения оптимизации доставки для Приложения Microsoft 365, чтобы уменьшить трафик по интернет-каналам.
  • Не существует конфликтующих политик обновления Office или развертываний приложений. Например, политики, которые принудительно используют другой канал обновления или развертывания, для которых определена другая версия или канал обновления.

Создание группы безопасности Microsoft Entra ID

Эта группа безопасности будет содержать устройства, на которые планируется установить кандидат выпуска.

  1. Создайте группу безопасности в Microsoft Entra идентификатор для целевых устройств. Инструкции по этому шагу см. в разделе Краткое руководство: создание группы с участниками .
  2. Добавьте объекты-компьютеры, которые будут использоваться для тестирования, в эту группу безопасности.

Создание профиля конфигурации

Создайте новый профиль конфигурации в Центре администрирования Microsoft Intune. Обратитесь к следующим шагам:

  1. Войдите в https://intune.microsoft.com/, используя учетную запись с ролью администратора Intune.
  2. В области навигации слева выберите Устройства.
  3. В разделе Управление устройствами выберите Конфигурация.
  4. Из раздела "Устройства" | Страница конфигурации выберите Создать>новую политику.
  5. Во всплывающем элементе Создать профиль выберите следующие параметры и щелкните Создать:
    • Платформа: Windows 10 и более поздних версий
    • Тип профиля: каталог параметров
  6. На странице Создать профиль на вкладке Основные укажите имя этого профиля и выберите Далее. Например: Profile — Приложения Microsoft 365 RC MEC.
  7. На вкладке Параметры конфигурации выберите Добавить параметры.
  8. Во всплывающем окне Средства выбора параметров выберите Microsoft Office 2016 (компьютер)>Обновления.
  9. В нижней трети всплывающего элемента установите флажки для следующих параметров и примените соответствующую конфигурацию:
Имя параметра Конфигурация
Включить автоматическое обновление Включено
Скрыть параметр включения и отключения обновления Включено
Скрыть уведомления об обновлениях Отключено
Управление клиентом Office 365 Отключено
Канал обновления Включено → ежемесячный корпоративный канал
Крайний срок обновления Включено → 1
Путь обновления Включено → http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Конечная версия Включено → версии # в формате 16.0.#####. #####
  1. Нажмите кнопку Далее.
  2. На вкладке Теги области выберите Далее.
  3. На вкладке Назначения добавьте группу безопасности и нажмите кнопку Далее.
  4. На вкладке Проверка и создание выберите Создать.

Мониторинг и проверка

Отслеживайте ход назначения профиля конфигурации, сделав следующее:

  1. В области навигации слева выберите Устройства.
  2. В разделе Управление устройствами выберите Конфигурация.
  3. Найдите политику, которую хотите отслеживать, и выберите ее. Проверьте состояние в верхней части страницы профиля.

Устройства с этим назначением профиля будут перемещены в указанный канал обновления и версию в течение следующих 24 часов. Для тестирования при необходимости можно принудительно синхронизировать устройство с Intune, а затем активировать обновление из Приложения Microsoft 365, перейдя в менюПараметры> обновленияучетной записи>файла>Обновить сейчас.

Применение будущих обновлений

Чтобы применить последнее обновление для кандидата на выпуск, выполните следующие действия.

  1. Войдите в https://intune.microsoft.com/, используя учетную запись с ролью администратора Intune.
  2. В области навигации слева выберите Устройства.
  3. В разделе Управление устройствами выберите Конфигурация.
  4. Найдите политику, которую нужно изменить, и выберите ее.
  5. На странице параметров профиля прокрутите вниз и выберите изменить рядом с пунктом Параметры конфигурации.
  6. На вкладке Параметры конфигурации обновите значение параметра Целевая версия в формате 16.0.#####.#####.
  7. Нажмите кнопку Проверить и сохранить.
  8. На вкладке Просмотр и сохранение выберите Сохранить.

Групповая политика

В этом разделе рассматриваются рекомендуемые параметры политики для управления каналом обновления и параметрами обслуживания обновлений для Приложения Microsoft 365 с помощью объектов групповая политика на основе Active Directory.

Предварительные проверки

  • Убедитесь, что ваша сеть разрешает устройствам доступ к Microsoft CDN напрямую или через прокси-сервер.
  • Рассмотрите возможность включения оптимизации доставки для Приложения Microsoft 365, чтобы уменьшить трафик по интернет-каналам.
  • Следите за последними версиями шаблонов ADMX для Приложения Microsoft 365.
  • Не существует конфликтующих политик обновления Office или развертываний приложений. Например, политики, которые принудительно используют другой канал обновления или развертывания, для которых определена другая версия или канал обновления.

Создание группы безопасности Active Directory

Эта группа безопасности будет содержать устройства, на которые планируется установить кандидат выпуска.

  1. Создайте новую группу безопасности в Active Directory для целевых устройств. Инструкции по этому шагу см. в статье Создание учетной записи группы в Active Directory.
  2. Добавьте объекты-компьютеры, которые будут использоваться для тестирования, в эту группу безопасности.

Создание объекта групповой политики

  1. Откройте консоль управления групповыми политиками.
  2. Создайте новый объект групповой политики и присвойте ему имя. Например, Приложения Microsoft 365 RC MEC.
  3. Измените политику и перейдите к разделу Политики конфигурации>> компьютераАдминистративные шаблоны>Microsoft Office 2016 (компьютер)>Обновления.
  4. Настройте указанные ниже параметры.
Имя параметра Конфигурация
Включить автоматическое обновление Включено
Скрыть параметр включения и отключения обновления Включено
Скрыть уведомления об обновлениях Отключено
Управление клиентом Office 365 Отключено
Канал обновления Включено → ежемесячный корпоративный канал
Крайний срок обновления Включено → 1
Путь обновления Включено → http://officecdn.microsoft.com/pr/55336b82-a18d-4dd6-b5f6-9e5095c314a6
Конечная версия Включено → версии # в формате 16.0.#####. #####
  1. Закройте редактор и просмотрите вкладку Параметры для нового объекта групповой политики.

Примените фильтрование безопасности

Примените фильтрацию безопасности, чтобы убедиться, что целевыми являются только область устройства.

  1. Откройте консоль управления групповыми политиками.
  2. Выберите созданный объект групповой политики.
  3. Перейдите на вкладку Область .
  4. В разделе Фильтрация безопасности удалите все записи.
  5. Нажмите кнопку Добавить, введите имя группы безопасности и нажмите кнопку ОК.

Свяжите объект групповой политики с подразделением, содержащим целевые устройства.

  1. Откройте консоль управления групповыми политиками.
  2. Перейдите к подразделению, в котором находятся целевые устройства.
  3. Щелкните правой кнопкой мыши в подразделении и выберите Связать существующий объект групповой политики.
  4. В диалоговом окне Выбор объекта групповой политики в разделе групповая политика объектов выберите объект групповой политики и нажмите кнопку ОК.
  5. Выберите подразделение, с которое вы связали объект групповой политики, в разделе Связанные объекты групповая политика проверьте порядок и внесите необходимые изменения.

Мониторинг и проверка

Устройства, которым назначен этот объект групповой политики, будут перемещены в указанный канал обновления и версию в течение следующих 24 часов. Для тестирования можно при необходимости принудительно заставить устройство получить свои политики, запустив gpupdate /force, а затем активировать обновление из Приложения Microsoft 365, перейдя в разделПараметры> обновленияучетной записи>файла>Обновить сейчас.

Применение будущих обновлений

Чтобы применить последнее обновление для кандидата на выпуск Monthly Enterprise Channel, выполните следующие действия.

  1. Откройте консоль управления групповыми политиками.
  2. Щелкните правой кнопкой мыши созданный объект групповой политики и выберите Изменить.
  3. В редакторе политик перейдите к разделу Политики конфигурации>> компьютераАдминистративные шаблоны>Microsoft Office 2016 (компьютер)>Обновления.
  4. Щелкните правой кнопкой мыши параметр Целевая версия и выберите Изменить.
  5. Обновите значение параметра Обновить версию в формате 16.0.#####.#####.
  6. Нажмите кнопку ОК и закройте редактор.

Microsoft Configuration Manager

С помощью Configuration Manager у вас есть два варианта развертывания обновлений-кандидатов и управления ими:

  • Вариант 1. Отключите управление обновлениями для Приложения Microsoft 365 в Configuration Manager и замените его политиками обновлений и cdN Office. Это рекомендуемый подход и то, что мы рассмотрим в этом разделе.

  • Вариант 2. Используйте Обновления программного обеспечения Configuration Manager, чтобы ограничить, какие устройства получают кандидат на выпуск и остаются в этой версии во время тестирования. Этот подход см. в статье Управление обновлениями, чтобы Приложения Microsoft 365 с помощью Microsoft Configuration Manager и развертывать обновления только для кандидата на выпуск на утвержденных устройствах.

Создание коллекций устройств

Первая коллекция устройств будет содержать устройства, на которые планируется установить кандидат выпуска, и будет использоваться для отключения управления обновлениями для Приложения Microsoft 365.

  1. Создайте новую коллекцию устройств в Configuration Manager. Инструкции по этому шагу см. в статье Создание коллекций в Configuration Manager.
  2. Добавьте в эту коллекцию объекты устройств, которые будут использоваться для тестирования кандидата на выпуск.

Создание и развертывание параметров клиента

Создайте новый пакет параметров пользовательского клиентского устройства в Configuration Manager. Инструкции см. в статье Настройка параметров клиента в Configuration Manager.

  1. В диалоговом окне Параметры клиента выберите группу Программное обеспечение Обновления.
  2. В группе Программное обеспечение Обновления установите для параметра Включить управление агентом клиента Office 365значение Нет и нажмите кнопку ОК, чтобы сохранить изменения.
  3. Разверните пользовательский пакет параметров клиентского устройства в созданной ранее коллекции устройств и убедитесь, что приоритет выше любых конфликтующих параметров клиента.

После применения этих параметров Configuration Manager больше не будет управлять обновлениями для Приложения Microsoft 365 для целевых устройств. Используйте Microsoft Intune или групповая политика, чтобы задать политики обновления для кандидата на выпуск.